目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-294 使用捕获-重放进行的认证绕过 类漏洞列表 145

CWE-294 使用捕获-重放进行的认证绕过 类弱点 145 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-294 属于认证绕过漏洞,指攻击者通过嗅探网络流量,捕获认证数据包并重新发送给服务器,从而伪装成合法用户。此类攻击常见且难以防御,通常利用未加密或完整性校验不足的通信协议。开发者应通过实施强加密机制(如 TLS)、引入时间戳或随机数(Nonce)以及使用一次性令牌,确保每次请求的唯一性,从而有效防止重放攻击。

MITRE CWE 官方描述
CWE:CWE-294 通过捕获重放(Capture-replay)绕过身份验证 当产品的设计使得恶意用户能够嗅探网络流量,并通过将其重放(Replay)到目标服务器,从而产生与原始消息相同(或经过微小修改)的效果,以此绕过身份验证时,就存在捕获重放(Capture-replay)缺陷。 捕获重放(Capture-replay)攻击很常见,若没有密码学(Cryptography)的支持,往往难以抵御。它们是网络注入(Network Injection)攻击的一个子集,依赖于观察先前发送的有效命令,然后在必要时对其进行轻微修改,并重新向服务器发送这些命令。
常见影响 (1)
Access Control Gain Privileges or Assume Identity
Messages sent with a capture-relay attack allow access to resources which are not otherwise accessible without proper authentication.
缓解措施 (2)
Architecture and Design Utilize some sequence or time stamping functionality along with a checksum which takes this into account in order to ensure that messages can be parsed only once.
Architecture and Design Since any attacker who can listen to traffic can see sequence numbers, it is necessary to sign messages with some kind of cryptography to ensure that sequence numbers are not simply doctored along with content.
CVE ID 标题 CVSS 风险等级 Published
CVE-2021-38296 Apache Spark 加密问题漏洞 — Apache Spark 7.5 - 2022-03-10
CVE-2022-22806 Schneider Electric 多款产品授权问题漏洞 — SmartConnect 9.8 - 2022-03-09
CVE-2021-38459 AUVESY Versiondog 权限许可和访问控制问题漏洞 — Versiondog 8.1 High 2021-10-22
CVE-2021-25480 Samsung SMR 安全漏洞 — Samsung Mobile Devices 4.4 Medium 2021-10-06
CVE-2021-27662 Johnson Controls KT-1 安全漏洞 — KT-1 8.6 High 2021-09-15
CVE-2020-27269 多款Sooil产品授权问题漏洞 — SOOIL Developments Co., Ltd Diabecare RS, AnyDana-i and AnyDana-A 8.1 - 2021-01-19
CVE-2020-14302 Red Hat Keycloak 安全漏洞 — keycloak 6.5 - 2020-12-15
CVE-2020-25660 Red Hat Ceph 安全漏洞 — ceph 7.5 - 2020-11-23
CVE-2018-17932 SHUN HU JUUKO Industrial Radio Remote Control 安全漏洞 — JUUKO K-800 9.8 - 2020-11-02
CVE-2018-19025 SHUN HU JUUKO Industrial Radio Remote Control 安全漏洞 — JUUKO K-808 9.8 - 2020-11-02
CVE-2020-10045 Siemens SICAM MMU、SGU和T 访问控制错误漏洞 — SICAM MMU 9.8 - 2020-07-14
CVE-2020-4042 Bareos 安全漏洞 — bareos 6.8 Medium 2020-07-10
CVE-2020-5300 Hydra 安全漏洞 — hydra 5.8 Medium 2020-04-06
CVE-2020-5261 Saml2 Authentication services for ASP.NET 安全漏洞 — Saml2 8.2 High 2020-03-25
CVE-2020-6972 Honeywell Notifier Web Server 安全漏洞 — Notifier Web Server (NWS) Version 3.50 and earlier 7.4 - 2020-03-24
CVE-2019-13533 Omron PLC CJ series和Omron PLC CS series 安全漏洞 — Omron PLC CJ and CS Series 8.9 - 2019-12-16
CVE-2019-18226 Honeywell equIP系列、Performance系列IP摄像头和Recorders 安全漏洞 — Honeywell equIP series cameras, Honeywell Performance series IP cameras, Honeywell recorders 9.8 - 2019-10-31
CVE-2018-19023 多款Hetronic产品授权问题漏洞 — Hetronic Nova-M 8.8 - 2019-01-25
CVE-2018-17903 GAIN SAGA1-L Series产品输入验证错误漏洞 — SAGA1-L8B 9.8 - 2018-10-24
CVE-2018-17935 Telecrane F25 Series 安全特征问题漏洞 — F25 Series 8.1 - 2018-10-24
CVE-2018-14781 多款Medtronic产品授权问题漏洞 — MMT- 508 - MiniMed pump 5.3 Medium 2018-08-13
CVE-2018-1128 Red Hat Ceph 授权问题漏洞 — ceph 6.8 - 2018-07-10
CVE-2017-5251 INSTEON Hub 安全漏洞 — Insteon Hub Firmware 7.4 - 2018-02-22
CVE-2017-3191 D-Link DIR-130和DIR-330 安全漏洞 — DIR-130 9.8 - 2017-12-15
CVE-2017-6034 Schneider Electric Modicon Modbus Protocol 安全漏洞 — Modicon Modbus Protocol 9.8 - 2017-06-30

CWE-294(使用捕获-重放进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 145 条 CVE 漏洞。